Pull to refresh

Comments 46

Хочу и буду читать/разбирать все это многобуквее в картинках (не сарказм).
Не согласен только с P.S. ибо «процесс важнее результата, процесс это жизнь, результат это смерть» (с)
Автору спасибо.
Я имел ввиду: Не важно как настраивался сервер, по-быстрому или вдумчиво. Главное что бы все работало надежно и стабильно. А сэкономленное время можно потратить на вдумчивое изучение тонкостей. Оно же проще пойдет, когда основные функции уже стабильно работают?
Стоит только один раз настроить и потом все становится довольно просто и понятно
Я бы еще посоветовал все объявления которые например могут использоваться не один раз, а в нескольких заданиях выносить в отдельные файлы. То есть в файле bacula-dir.conf оставляем только описание директора каталога сообщений и прав доступа, например в файл /etc/bacula/bacula-dir/_default.conf уже включить задание по умолчанию на восстановление и другие вещи которые обязательно нужны. Ну и далее уже задания создавать в отдельных файлах типа /etc/bacula/bacula-dir/job-name.conf. Имея такую структуру можно организовать довольно логичное разделение сущностей и в дальнейшем не лазить по одному очень большому файлу конфигу.
Стоит только один раз настроить и потом все становится довольно просто и понятно

Не соглашусь. Коварство Bacula в том, что один раз настроив все задания — получаешь очень стабильно работающую систему. И когда, спустя два-три года, собираешься что-то подправить — сидишь, как дурак, и вспоминаешь, как всё это у тебя устроено — потому что забыл напрочь, как конфигуровал.
Ну я обычно настроив один раз тоже не подходу довольно долго, но тк все разбито по файлам то намного проще, если надо добавить задание нахожу файл с уже настроенным похожим заданием и просто его копирую, изменяю нужные параметры и можно перезапускать бакулу. Хорошо что в основном все настраивается по определенным шаблонам, время хранения, время выполнения зачастую даже параметры какие файлы надо копировать почти одинаковые, кроме путей. Да и если надо создать новый список файлов, уже есть аналогичный который в себе содержит правила сжатия для архивов и тп, копирую его меняю путь и готово.
Да вроде так и описано? Или я что-то не так понял?
В схемах это указано сплошными контурами, и в верхней части каждого контура написано название файла. Это и правда позволяет навести порядок в конфигах.
Советую еще посмотреть в сторону Bareos, fork-a бакулы. В связи с тем, что бакула стала платной, бесплатная версия.больше не развивается. А с бареосом в этом плане все ОК.
Мне, например, очень понравилась плюшка бареоса в ограничении величины загрузки канала во время выполнения бэкапа.
Я не понял, это тайный тред массонов?
Угу, бекапы это хорошо, но восстановление то тоже надо тестировать и желательно — полное.
Есть варианты как это сделать? Может стоит дописать и добавить? Дело нужное для всех.
тестировать? ну процедура обратнаю бекапу, тоесть восстановление, что там дописывать то?
можно парой скриптов автоматизировать процесс, как мне кажется, если нет штатной тестилки, я бакулу толком не видел, ничего сказать не могу
Если кто знает подскажите стандартные методы тестирования.
А вообще у меня раз в неделю делается полный backup и всю неделю дифференциальные копии. По моей логике если один из дней система «накосячит», то вторым днем она сама же и исправит, сравнивая изменения файлов в backup'е и оригинале. Того потеря 2 дня? Если не прав то поправьте!
еще раз говорю — стандартный метод тестировать бекап — это восстановить файлы из бекапа и проверить, насколько они соответствуют исходном.
логично, что разворачивать надо в другое расположение, чтобы не затереть оригиналы.
Работает для любой системы бекапов
Странно, думал, что увижу в статье много скриптов для консольной бакулы. Вообще впервые увидел GUI для бакулы, двоякие ощущения, однако.
А что есть надёжное, попроще, для домашнего использования с графическим интерфейсом?
Да тысячи их. Лично я пользуюсь Cobain Backup для бекапа на домашний NAS и Duplicati для бекапа в облака (я в меру параноик).
Спасибо за ответы.
По поводу неоднозначности названия:
— у меня всегда были проблемы с тем, что бы объяснить людям все так как я вижу. То что для меня просто и вроде по-другому не сделать, остальные не понимают.
Я же хотел сказать, что данный пост облегчает и позволяет запустить сервер быстрее, так как информация в картинках и схемах усваивается проще. Тем более можно скачать схему, в которую надо лишь только добавь воды добавить/заменить свои параметры попутно проникаясь философией Bacula.
По поводу графического интерфейса:
— пост же для тех кому по-быстрому. Ну и GUI тут как раз в тему. Если честно я долго плевался пока пытался понять как работает текстовый режим, и не во все вник. А учитывая, что мои запросы не велики, зачем тратить время когда надо воскресить удаленных бухом документ? Ну разумеется по-быстром, ибо им то нужно мгновенно.
По поводу других приложений:
— оно конечно хорошо, что есть альтернативы, но речь то про Bacula. Как пример: зачем при обсуждении Android приплетать iphone?

Странное обстоятельство. Отсутствие возможности комментировать статью-донар, заставило написать статью, которая исключает необходимость комментировать статью-донар.

P.S. Всем спасибо за коменты и внимание.
Подскажите пожалуйста, Bacula поддерживает создание backup и восстановление DC Windows 2k8 с ролями fsmo? И если да, то восстановление это происходит без проблем? Или же возможны варианты с UNS rollback и другими подобными проблемами :)
возможны варианты с UNS rollback и другими подобными проблемами

Так и есть.

Лично я не встречал решений, которые бы эти проблемы исключали.
Если КД один, то и бакула норм. Хотя она не умеет КД и т.п. бэкапить… Но можно ntbackup задействовать.
Не готов рискнуть КД, уже имел дело с USN, впечатления остались ниже среднего — на решение ушла только неделя, о том через какое место работали разрешения запросов думаю все и так понимают, особенно в привязке к территориально распределенной сети.
А какие решения исключают варианты с UNS rollback? Я правда не знаю.
Из того, что тестировал:
Symantec Backup Exec 2012 — многострадальный по отношению к Windows Server 2012.
Acronis Backup & Recovery® 11.5 Server for Windows with Microsoft Active Directory
После восстановления этими программными продуктами КД с ролями fsmo проблем не наблюдал. А вот Акронис до конца осени 2013 года действительно устраивал развлекаловку.
Эти решения, если не ошибаюсь, создают полный образ системы. Для виртуальных сред это не очень… Можете чего подсказать?
У меня все на VMWare ESX 5 крутится. Реплики Veeam B&R делаю. Не давно столкнулся с UNS rollback (понадобилось восстановить оба кд), наплясался хорошо.
Совершенно верно, создается образ системы. Сам механизм того, что зашито в продукты Symantec и Acronis не изучал, могу судить только косвенно. Первые MS денег отстегнули за информацию о AD, вторые вышли из положения через SQL (еще раз подчеркну, что могу ошибаться, моей задачей была проверка, а не выворачивание наизнанку продуктов и судил я по косвенным данным). Кстати, если речь идет о system state полном, то тут все хитрее и тот и тот продукт помимо него могут создавать и обычные бекапы — инкрементальные и полные.
Теперь про Вашу систему. Не все так просто с Vmware. Пожалуйста поясните ситуацию с wmware, чтобы избежать путаницы уже в самом начале из-за жести в лицензионной политики Vm, у Вас полноценный ESX или это ESX гипервизор бесплатный? А дальше уже что-нибудь можно попробовать придумать. Но начнем с большего)
Спасибо заранее.
У меня полноценные ESX'ы, купленные — VMware vSphere 5 Standard Licensed for 4 physical CPUs (unlimited cores per CPU). Управляю через vCenter + vSphere (обе 5.0 версии, как и ESX). Veeam подключается через vCenter. Сами Veeam и vCenter виртуальные, стоят на этих же ESX'ах (3 гипервизора).
Интересная среда какая.
В качестве продуктов стоит рассматривать:
Acronis® vmProtect® 9
Acronis Backup & Recovery 11.5 Virtual Edition for VMware vSphere
Symantec Backup Exec V-Ray Edition
Symantec Backup Exec
Каждое решение стоит тех или иных денег, соответственно каждый продукт имеет свою специфику. К примеру vmProtect может восстанавливать и DC и Exchange, но судя по стоимости он не может быть подключен к централизованной консоли управления. В то же время Virtual Edition for VMware vSphere дает возможность бекапа виртуалок самих целиком (а вот подробности про DC надо уже проверять или уточнять у саппорта Acronis), а так же управление с консоли.
С Симантеком не все так просто к сожалению, продукты рабочие, но их надо тестировать перед внедрением на своей среде, иначе можно нарваться на какую-то маленькую частность, которая испортит все (у меня так было уже).
Можно изнутри самой виртуалки настроить backup контроллера, но ведь смысл тогда виртуалки теряется. Главное в сторону снапшотов не лезть.
Надо будет поковырять на досуге. Спасибо :)

У меня недавно была такая картина… Разворачивал свежекупленный корп. антивирь. После перезагрузки оба КД + Veeam + vCenter отказались работать в сети (пинговали только свой ИП и больше ничего не видели, сеть по нулям). Хотя с другими серверами нормально все было. Не знаю, что к чему (причину так и не нашел, к сожалению), но откат на предыдущую реплику не помогал, на препредыдущую тоже. Только на 3 дня назад. (понимаю, что выглядит бредом...)
Решил вопрос так: выкинул один из КД, оставил тот, у которого fsmo и т.д. Поднял новый (все равно на 2012 собирался переводить) и передал ему все роли + DNS настроил. А потом уже ручками несколько пользователей сделали, которых завели за эти 3 дня. В общем обошлось. Но осадок остался.
Да не за что, для меня важность backup очевидна :) Так что могу и советом подсказать.
На счет картины, действительно странно выходит. Хотя есть предположение одно, а антивирь тоже был на DC установлен? Если так, то ожидаемо, как показывает практика это еще не предел. Я не являюсь сторонником антивиря на контроллере, т.к. были преценденты когда антивирь находил что-то подозрительное в репликации и блочил ее, бывало что это «чудо» выдавало глюки при DNS запросах. Я конечно понимаю, что можно настроить исключения, но и тогда 100% гарантии бесперебойной работы дать я не смог, руководство отказалось от использования антивиря на DC.
Про КД у тебя все ровно получилось, жаль что действительность требует скорейшего устранения проблемы, а не поиска причины, я таким образом упустил пару интересных случаев, которые с удовольствием бы разобрал. Упустил из-за отсутствия ресурсов для копирования всей среды…
Да, я так же к бэкапам отношусь. А особо важные данные и вовсе несколькими интрументами делаю и в разных местах храню. Я тут параноик немного… Особенно после того, как попринимал маленькое участие в восстановлении бэкапа с компакта с помощью микроскопа, ручки и бумаги (писали на бумагу 1 и 0, а потом все это в комп заносили и преобразовывали в iso-шку). Это было у знакомого (в какой-то мере моего учителя).

Да, антивирь на КД стоит. Сейчас на главном не стоит (и не хочу ставить, тем более после этого), а на вторичном стоит. Хотя файрвол отключен, только файловый антивирус и защиту от сетевых атак оставил включенными.
До этого другой антивирь стоял на КД. Этот новый сам умеет сносить другие антивири при установке, может это повлияло. (я в госконторе, тут все по госзакупкам, приходится периодически менять вендоров). На всех остальных (и тех, что слетели, и тех где нормально все прошло) точно так же.
Я его (новый антивирь) снес, после того, как увидел, что сеть не работает, но это не помогло. При этом реплика за вчера и позавчера была без этого антивиря (т.е. со старым). Виндовый брэндмауэр тоже не при чем, он и вовсе был отключен.
Сетевое оборудование, гипервизор, сетевая плата, мак адрес… Все это пробовал перезагружать/менять. Без толку.
Не вникал в подробности репликаций вима, но они делаются за счет снэпшотов ВМ + механизм CBT (только измененные блоки) задействуют. Может где и здесь слабое место.

Да… Тоже такое бывало. Уж очень хотелось разобраться в чем тут дело, да время горело.
В этот раз сохранил эти сбойные ВМ с КД, вимом и вицентром. Но времени пока нету, чтобы поковырять их серьезно.
Если будет время напишу в личку о результатах изысканий. Хотя бы результаты ping x.y.z.w и снифера, любопытно где пакеты все же валились и хотя бы на каком уровне OSI.
На счет времени согласен)
И все же необычно как-то, блок на шлюз (пингует только сам себя) и понеслись проблемы… А вот снос антивирем другого очень даже мог повлиять.
Читаю и понимаю что я хочу пересесть на *Nix основы еще сильнее… И дело не в деньгах а в каком то сумасшествие связанного с MS.
И это мое личное мнение
Скажу так, ты очень сильно повышаешь свою ценность для руководства ;) Это правильно. Но к сожалению далеко не всегда можно использовать только *NIX решения.
У меня так же было… Все началось с журнала ][akep и Хабра. Просто читал да читал… А потом в один момент поставил но ноут пингвина, с тех пор и живем бок о бок :) Хотя с виндом приходится работать регулярно, но, славабогу, только с серверными продуктами.
Все мы так начинали, и у всех стоит винда в виртуалке. И порой я подумываю ее погасить на всегда. Но я люблю альтернативу)
Я FreeBSD люблю) Но по субъективным причинам на ноуте использовать Free не могу (модель моего ноутбука содержит продукт ATI, как следствие я рискую словить перегрев ноута). Купить что-то новое пока себе позволить не могу)
На тему только серверных виндовых продуктов — все правильно. Просто нужно понимать, что бизнес особо морочаться не любит и предпочитает виндовые решения) Но когда начинаются разговоры о цене и о лицухах, вот тогда вылезает *NIX.
Вот взять опять таки те же бекапы, я бы с удовольствием использовал Acronis для всего, но не могу, т.к. лицухи стоят денег, а бюджет не резиновый. Потому и заглянул сюда, чтобы почитать о Bacula и понять сможет ли она полностью заменить виндовые решения или нет)
Ага… это верно.
но когда приходит манагер и говорит, мол, надо почту на эксчендж перевести, ибо ему хочется календарик, контактики и чтобы его виндофон все это из коробки принимал и синкал. а когда ты ему показываешь своё решение на никсах он трубит, что это не то, что много разных решений (разные вендоры, например)… вот тогда меня реально бесить начинает все что с виндой связано.

а меня часто отталкивают продукты, в которых все мышкой делать надо. хотя для винды акронис очень даже хорошая штука.
По этому поводу я сразу обговорил с начальством — IT решения принимаю Я и если советы принимаю только от технических специалистов. Остальная «важная шушера» идет лесом. Да я прибиваю плинтусы и и занимаюсь всем что только можно в офисе, но в эту сферу не лезет ни кто!
А все это потому что IT воспринимается как вспомогательный обслуживающий персонал. По этому поводу написано много, разглагольствовать не буду.
Это все понятно и верно… Но вот когда ты не являешься начальником и, тем более, действие происходит в госконторе…
Хотя с другой стороны… Мне немного сложно судить, ибо не являюсь ни начальником ни директором и не знаю подходы своего начальства.
Bacula бэкапит файлы. Например, при бэкапе СУБД, нужно сначала сохранить дамп базы в файл, затем отбэкапить этот файл. Хотя можно использовать именованный канал (fifo-файл).

Bacula умеет выполнять скрипты. Если бы можно было с помощью запуска скрипта перед/после бэкапа решить проблему с usn rollback…
Само решение для бэкапа файлов Bacula очень неплоха, но к бизнес критичным приложениям типа КД, Exchange, 1C, SQL подпускать как-то боязно, надеюсь что будет у меня время и ресурсы для развертки полноценной модели для тестов.
Да и если честно всегда с теплотой могу отозваться о *NIX системах, 1 раз настроил и забыл на пару лет, только диски подпихивать новые.
Трудно не согласится.
Но насчет бизнес-критических приложений, я решил все перевести на linux основы… Почта на Zimbra, backup на Bacula, документооборот на Alfresco/Alvex. Остался MS DC перетащить (Zyntyal нахрапом взять не удалось, осталась чистую Samba пробовать)… А посему решение на bacula было идеальным — останавливай процессы скриптом, копируй opt и радуйся жизни.
Заранее соглашусь что и тут есть подводные камни, и я их соберу когда нибудь и надеюсь успею поделится. Взламывать такой винегрет будет сложнее.
На счет DC — рекомендую FreeBSD. От новичка к профессионалу. 2-е изд. Д. Колисниченко. Очень хорошо написано про контроллер, в т.ч. RODC.
За такие изменения — респект!
Спасибо. То что надо.
Жаль только в epub'е ни где нету :( Придется тогда бумажную брать…
меня в целом все интересует. давно хочу фряху изучить. думаю эта книга будет в самый раз.
Sign up to leave a comment.

Articles